1. Сравнительная таблица маршрутизаторов Moxa

Модель
Общее количество портов
Операционная система
Количество
WAN интерфейсов
802.1Q VLAN
Маршрутизация
Резервирование маршрутизаторов
Firewall
Пропускная способность
NAT
IPsec VPN
Количество туннелей
Пропускная способность VPN
Open VPN
Резервирование связи
Поддержка Port trunking
Поддержка 802.1X/HTTPS/SSL
Консоль управления
Питание
EDR-G9010 EDR-8010 EDR-G9004 EDR-810-VPN EDR-G902 EDR-G903
8 x 10/100/1000BaseT(X)
2 x 1G/2.5G/10G SFP/SFP+
8 x 10/100BaseT(X)
2 x 1000BaseSFP
2 x 10/100/1000BaseT(X) с функцией LAN Bypass Gen3
2 комбинированных порта 10/100/1000BaseTx или 1000/2500BaseSFP
8 х 10/100BaseTx
2 x 100/1000BaseSFP
1 х 10/100/1000BaseTx
1 комбинированный порт 10/100/1000BaseTx или 100/1000BaseSFP
3 комбинированных порта
10/100/1000BaseTx или 100/1000BaseSFP
MX-ROS MX-ROS MX-ROS Отдельная закрытая версия ОС Отдельная закрытая версия ОС Отдельная закрытая версия ОС
До 4
(назначаются на VLAN)
До 4
(назначаются на VLAN)
2
(аппаратно выделенные интерфейсы)
1
(назначается на VLAN)
1
(аппаратно выделенный интерфейс)
2
(аппаратно выделенные интерфейсы)
32 VLAN 32 VLAN Нет
(поддержка саб-интерфейсов)
16 VLAN 10 VLAN 15 VLAN
Статическая,
RIPV1/V2,
OSPF
Статическая,
RIPV1/V2,
OSPF
Статическая,
RIPV1/V2,
OSPF
Статическая,
RIPV1/V2,
OSPF
Статическая,
RIPV1/V2,
OSPF
Статическая,
RIPV1/V2,
OSPF
VRRP VRRP VRRP VRRP VRRP VRRP
DPI
(по протоколам DNP3, EtherNet/IP,
IEC 60870-5-104,
IEC 61850 MMS,
MELSEC, Modbus TCP,
Modbus UDP, Omron FINS, OPC UA, Siemens S7 Comm., Siemens S7 Comm. Plus),
защита от DDoS атак,
фильтрация трафика по протоколам, адресам IP/MAC, портам, ICMP
DPI
(по протоколам DNP3, EtherNet/IP,
IEC 60870-5-104,
IEC 61850 MMS,
MELSEC, Modbus TCP,
Modbus UDP, Omron FINS, OPC UA, Siemens S7 Comm., Siemens S7 Comm. Plus),
защита от DDoS атак,
фильтрация трафика по протоколам, адресам IP/MAC, портам, ICMP
DPI
(по протоколам DNP3, EtherNet/IP,
IEC 60870-5-104,
IEC 61850 MMS,
MELSEC, Modbus TCP,
Modbus UDP, Omron FINS, OPC UA, Siemens S7 Comm., Siemens S7 Comm. Plus),
защита от DDoS атак,
фильтрация трафика по протоколам, адресам IP/MAC, портам, ICMP
DPI
(по протоколу Modbus TCP/UDP),
защита от DDoS атак,
фильтрация трафика по протоколам, адресам и портам
DPI
(по протоколу Modbus TCP/UDP),
защита от DDoS атак,
фильтрация трафика по протоколам, адресам и портам
DPI
(по протоколу Modbus TCP/UDP),
защита от DDoS атак,
фильтрация трафика по протоколам, адресам и портам
350000 пакетов в секунду
(макс. 2 Гбит/с)
50000 пакетов в секунду
(макс. 500 Мбит/с)
350000 пакетов в секунду
(макс. 2 Гбит/с)
10000 пакетов в секунду
(макс. 100 Мбит/с)
25000 пакетов в секунду
(макс. 300 Мбит/с)
40000 пакетов в секунду
(макс. 500 Мбит/с)
1-to-1, N-to-1, NAT loopback,
Port forwarding
1-to-1, N-to-1, NAT loopback,
Port forwarding
1-to-1, N-to-1, NAT loopback,
Port forwarding
1-to-1, N-to-1,
Port forwarding
1-to-1, N-to-1,
Port forwarding
1-to-1, N-to-1,
Port forwarding
IPsec, L2TP (server), PPTP (client) IPsec, L2TP (server), PPTP (client) IPsec, L2TP (server), PPTP (client) IPsec, L2TP (server), PPTP (client) IPsec, L2TP (server), PPTP (client) IPsec, L2TP (server), PPTP (client)
250 туннелей 50 туннелей 250 туннелей 10 туннелей 50 туннелей 100 туннелей
800 Мбит/с 300 Мбит/с 800 Мбит/с 17 Мбит/с 60 Мбит/с 150 Мбит/с
В режиме Client:
1 подключение
к внешнему Server
В режиме Client:
1 подключение
к внешнему Server
В режиме Client:
1 подключение
к внешнему Server
В режиме Client:
до 2 подключений
к внешним Server

В режиме Server:
до 5 подключений
от внешних Client

В режиме Client:
до 2 подключений
к внешним Server

В режиме Server:
до 5 подключений
от внешних Client

В режиме Client:
до 2 подключений
к внешним Server

В режиме Server:
до 5 подключений
от внешних Client

RSTP, STP,
Turbo Ring v2,
Turbo Chain
RSTP, STP,
Turbo Ring v2,
Turbo Chain
Нет STP/RSTP,
Turbo Ring v2
Нет Нет
Да Да Нет Да Нет Нет
Да Да Да Да Да Да
Web, Telnet, SSH, последовательная (разъем USB Type-C) Web, Telnet, SSH, последовательная (разъем USB Type-C) Web, Telnet, SSH, последовательная (разъем USB Type-C) Web, Telnet, SSH, CLI, последовательная (разъем RJ45) Web, Telnet, SSH, CLI, последовательная (разъем RJ45) Web, Telnet, SSH, CLI, последовательная (разъем RJ45)
12/24/48 В (пост.)
120/240 В (пост./перем.) - только модели -HV
12/24/48 В (пост.) 12/24/48 В (пост.) 12 - 48 В (пост.) 9,6 – 60 В (пост.) 9,6 – 60 В (пост.)

2. Настройки по умолчанию

IP адрес: 192.168.127.254
Логин: admin
Пароль: moxa

3. Как настроить WAN интерфейс на маршрутизаторе EDR-810?

Маршрутизатор EDR-810 имеет 10 портов, каждый из которых можно назначить LAN или WAN интерфейсом.

Для того, чтобы настроить WAN интерфейс нужно выполнить несколько простых шагов:

4. Как осуществить резервированное подключения WAN через маршрутизатор EDR-G903

Маршрутизаторы серии EDR-G903 обладают 2 интерфейсами WAN, которые могут использоваться как два независимых или для организации резервированного соединения.

Например, основной канал связи организован через провайдера, а резервный через спутниковую связь. При пропадании соединяя по основному каналу маршрутизатор будет автоматически переключаться на резервный канал.

Настраивается резервирование в два простых шага:



5. Отличия режимов NAT

NAT (Network Address Translation) – функция позволяющая маршрутизатору подменять локальный адрес источника пакетов своим внешним адресом. То есть устройства внешней сети не знают локальную сеть маршрутизатора.

  • N-to-1 – один внешний ip-адрес подменяет все локальные ip-адреса.
    Это позволяет экономить белые ip-адреса, но данные могут передаваться только из внутренней сети во внешнюю. Внешняя сеть может отвечать на запросы из внутренней, но сама обращаться к устройствам внутренней сети не может.
  • 1-to-1 – внешний ip-адрес маршрутизатора соответствует одному ip-адресу устройства из локальной сети.
    В этом случае маршрутизатор будет пересылать все запросы из внешней сети на локальное устройства, указанное в настройках NAT 1-to-1.
  • Port Forward (PAT) – функция проброса портов также является одной из разновидностью технологии NAT. На маршрутизаторе создается таблица соответствия локальных адресов и TCP/UPD портов внешней паре из адреса и порта.
    Запросы из внешней сети на белый адрес и определенный TCP/UDP порт будет перенаправляться на соответствующую пару из внутренней сети.
  • NAT Loopback – функция, которая позволяет устройствам в частной сети получать доступ к серверу или службе, которые физически размещены в той же локальной сети, используя при этом в качестве адреса сервера/службы выделенный для них публичный IP-адрес.

6. Инструкции по настройке VPN туннелей

Маршрутизаторы Moxa поддерживают Open VPN и VPN IPSec в режимах сервера и клиента. Подробнее о настройке туннелей в инструкциях:

7. Маршрутизатор не отвечает на ping через WAN интерфейс

Убедитесь, что на маршрутизаторе активирована возможность ответа на ping из WAN сети в разделе Security - User Interface Management

Для маршрутизаторов под управлением системы MX-ROS данная настройка находится в разделе System – Management Interface – Ping Response

8. Нет доступа к web-интерфейсу с внешней сети, что делать?

По умолчанию доступ к web-интерфейсу из внешней сети отключен, так как это небезопасно. Чтобы иметь возможность настраивать маршрутизатор из внешней сети, нужно добавить ip-адрес, с которого будут осуществляться настройки в список доверенных ip-адресов, либо отключить этот список убрав галочку с пункта Enable the accessible IP list.

Выполняются данные настройки в разделе Enable the accessible IP list.

Для маршрутизаторов под управлением системы MX-ROS данная настройка находится в разделе Security - Device Security – Trusted Access.

9. Конфигурирование с помощью командной строки

Последовательная, Telnet и SSH консоли маршрутизаторов имеют вид командной строки


Ознакомиться с командами для работы с маршрутизаторами Moxa можно в Руководстве по использованию командной строки.

Руководство пользователя по настройке маршрутизаторов с MX-ROS через командную строку CLI можно найти по следующей ссылке.

10. Подключение через последовательную консоль к маршрутизаторам EDR

Параметры подключения:

Скорость: 115200
Четность: None
Биты данных, стоп бат: 8 и 1
Тип терминала: VT100

Консольный порт маршрутизаторов представляет из себя 10-пиновый разъем RJ45 или разъем USB type-C на маршрутизаторах серии EDR-8000/G9000.

Назначение контактов консольного порта RJ45

Контакт Назначение

1
2 DSR
3 RTS
4
5 TxD
6 RxD
7 GND
8 CTS
9 DTR
10

Назначение контактов консольного порта USB type-C

Контакт Назначение

A5 (коричневый), B5 (зеленый) TxD
A6 (красный), B6 (голубой) RxD
A7 (оранжевый), B7 (фиолетовый) GND

11. Как настроить WAN интерфейс на маршрутизаторах со встроенным коммутатором под управлением ОС MX-ROS?

Некоторые маршрутизаторы под управлением MX-ROS имеют встроенный коммутатор (например, маршрутизаторы серии EDR-G9010 и EDR-8010). На каждый из портов таких устройств можно назначить LAN и WAN. Всего на маршрутизаторах таких серий можно назначить до 16 LAN и до 4 WAN интерфейсов .

Чтобы настроить WAN интерфейсы, нужно выполнить несколько простых шагов:

12. Как осуществить резервированное подключения WAN через маршрутизаторы с операционной системой MX-ROS

Маршрутизаторы с операционной системой MX-ROS обладают возможностью подключения от 2 (серия EDR-G9004, 2 аппаратных выделенных интерфейса WAN) до 4 (серии EDR-G9010/8010) WAN интерфейсов, которые могут использоваться как независимые или для организации резервированного соединения.

Например, основной канал связи организован через провайдера, а резервный - через спутниковую связь. При пропадании соединения по основному каналу маршрутизатор будет автоматически переключаться на резервный канал. При восстановлении соединения можно настроить разные сценарии – как переход на канал WAN с более высоким приоритетом, так и сохранение последнего активного соединения.

Настраивается резервирование следующим образом:

13. Что такое LAN Bypass Gen3 на маршрутизаторах EDR-G9004?

На маршрутизаторах серии EDR-G9004 их LAN интерфейсы имеют функцию Bypass 3 поколения.

Bypass позволяет на аппаратном уровне замыкать между собой LAN интерфейсы с помощью реле при сбое на маршрутизаторе. Это обеспечивает сохранение связности между LAN портами.

Включить работу функции Bypass можно в разделе Network Configuration – Port – LAN Bypass Gen3. В настройках можно выбрать при каких условиях будет срабатывать Bypass реле:

  • полностью отключить данную функцию;
  • при общем сбое по питанию;
  • при сбое питания и зависании процессорной части устройства.